勒索蠕虫攻击力惊人:朝鲜黑客真有那么强?

网络安全行业的一些人士表示,感染了100多个国家电脑的勒索软件攻击带有一些朝鲜以前进行的网络攻击的特征,这令这个神秘国家的网络战能力受到关注。

韩国安全官员称,朝鲜核心黑客队伍规模为1,700人,另有超过5,000人的支援团队。他们表示,朝鲜近年来实施攻击的技术、范围和频率都提高了。

美国联邦调查局(U.S. Federal Bureau of Investigation)已指责2014年索尼影视娱乐(Sony Pictures Entertainment)遭黑客攻击事件是朝鲜所为。此外,《华尔街日报》(The Wall Street Journal)在3月份报道,联邦有关部门正搜集证据,将指控朝鲜去年从孟加拉国在纽约联邦储备银行的账户中盗走了8,100万美元。朝鲜已否认与这两件事有关。

不清楚朝鲜是否散布了名为WannaCry的勒索软件,该软件导致全球的一些计算机系统在最近几天瘫痪。网络安全专家称,这个问题至少在数周内都不会有答案。不过Alphabet Inc. (GOOG)旗下的谷歌(Google)以及三家主要网络安全公司称,WannaCry软件从变种和代码方面来看都与过去被指与朝鲜相关的攻击有相似之处。

朝鲜官方媒体还没有提及此次恶意软件攻击。

一些美国和中国的网络安全研究人员对朝鲜直接参与其中表示怀疑。他们表示,这款恶意软件的代码并未完全加密,意味着它很容易被识别并失效。此外,这款勒索软件只收取到了几万美元赎金。

华盛顿州雷德蒙德NewSky Security的首席执行长Scott Wu称,假如这次网络攻击是朝鲜为了敛财铤而走险,就动机而言不会采取这种方式;对朝鲜来说,这是一种非常低劣的商业模式,甚至算不上是复杂的恶意软件。Wu曾在微软(Microsoft, MSFT)的恶意软件防护中心供职。

中国外交部发言人华春莹在一个例行记者会上表示,关于是否有朝鲜黑客组织参与了全球范围内进行的“勒索病毒”攻击,中方并不了解情况。早些时候中国官方媒体报道称,中国已有约四万家机构受到勒索病毒攻击,其中包括一些医院和政府机构。

网络安全专家称,数字线索将WannaCry勒索病毒与一个和朝鲜有关的黑客组织此前发动的网络攻击联系在一起,但这未必意味着该黑客组织或朝鲜参与了这次攻击。他们表示,比如,可疑代码可能被其他黑客复制并使用。

不过,这些网络安全专家称,朝鲜可以说是网络安全世界中一个独特的敌人,朝鲜据悉一直愿意参与网络攻击以获取经济利益。

本文转自d1net(转载)

时间: 2024-09-20 04:11:15

勒索蠕虫攻击力惊人:朝鲜黑客真有那么强?的相关文章

勒索病毒是朝鲜黑客捣鬼?朝鲜官员:呵呵,这个说法很可笑

据外媒报道,朝鲜常驻联合国副代表金利龙(Kim In Ryong)在周五举行的联合国新闻发布会上表示,把WannaCry勒索软件网络攻击跟朝鲜联系起来非常可笑. 此前有美国媒体报道称,一些情报官员和安全专家说,新的数字线索表明,开展大规模勒索软件攻击并导致世界各地电脑系统瘫痪的嫌疑人,有可能是与朝鲜有关联的黑客. 有记者在新闻发布会上向金利龙提问,朝鲜是否参与了波及全球的WannaCry攻击以及对监控违反制裁行为的联合国专家的攻击.金利龙回答说:"把网络攻击跟朝鲜民主主义人民共和国联系起来是非常

探秘 | 比朝鲜核武器更炸裂更神秘的,是朝鲜黑客部队

  最致命的可能是张牙舞爪的猛兽,也可能是脚边悄然无声的蛇蝎. 前不久朝鲜大核搞核试验的消息闹得沸沸扬扬,却没有太多人关注另一则新闻: 2017年4月底韩国媒体称,网络安全公司赛门铁克发布了一个报告,估测朝鲜网络攻击集团对世界多国银行发动了攻击,窃取资金超过一千亿韩元(折合人民币6.13亿元). 除此之外,已有证据表明,朝鲜网络攻击的目标包括孟加拉国.越南.厄瓜多尔.波兰等国银行,目前已经从这些国家的银行盗窃了至少 9400 万美元. 核武器研发靠"烧钱"来提高震慑力,网络武器却能肆无

“想让你哭”勒索蠕虫出现变种 传播速度更快

记者从12日起,一名为"想让你哭(WannaCry)"的勒索蠕虫软件大规模攻击事件,已经让全球近百个国家的上百万个IP地址"中招".截至14日中午,已发现变种2.0版本,且软件安全防护界尚未有效破除其恶意加密行为. 这种勒索蠕虫软件一旦渗透用户主机系统,就会弹出勒索对话框,提示勒索目的并索要比特币.用户主机上的重要文件,如照片.图片.文档.压缩包.音频.视频.可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为".WNCRY",只有重装

勒索病毒竟来自朝鲜?看看各安全公司、保险机构都在如何应对

已经肆虐全球11天的"WannaCry"电脑勒索病毒至今尚未有完美的破解方案出台.根据黑客的程序设定,中招用户被要求在72小时内支付价值300美元的比特币,超时则赎金翻番.如果7天后拒付赎金,电脑所有资料将被永久封锁. 这么厉害的威胁勒索,幕后的黑客组织还不得大赚一笔? 用户不会使用比特币 黑客收款不到40万元 根据追踪比特币非法使用情况的Elliptic Enterprises机构数据,截至5月16日,受害用户只向黑客组织支付了总计约人民币34万元赎金.Elliptic联合创始人.首

美国再次点名谴责朝鲜黑客:正对全球发动网络攻击

海外网6月14日电美国政府13日发出警报称,朝鲜黑客集团正在对美国和全球的媒体.金融机构.重要基础设施发动网络攻击,称这是"朝鲜政府带有恶意的网络活动",点名谴责朝鲜政府.朝鲜近年来加大网络攻击力度,美国政府对此深感担忧. 据日本共同社消息,美国国土安全部和联邦调查局(FBI)发布的警报显示,美政府称该黑客集团为"HIDDEN COBRA".该集团又被称为"Lazarus"或"和平的守护神",2009年起非法侵入各种系统盗取信

脱北者:朝鲜黑客技术比谷歌一流工程师还好!

最近让大家心慌的勒索病毒,闹得"朝鲜黑客"火了一把. 赛门铁克(Symantec)的安全专家.俄罗斯网络安全公司卡巴斯基(Kaspersky)以及谷歌安全研究员梅塔(Neel Mehta)等,都认为这次事件的幕后黑手可能与朝鲜有关. 他们判断的理由是,WannaCry勒索病毒样本中的某一坨代码,跟神秘组织"拉撒路"(Lazarus)使用过的恶意软件几乎一致. (Matthieu Suiche在Twitter发布的图片) 而这个拉撒路,就是来自那个传说中网络非常封闭的

WannaCry惊天大发现!疑似朝鲜黑客组织Lazarus所为

编号:TB-2017-0007 报告置信度:65 TAG:勒索软件WannaCryLazarus朝鲜蠕虫秘密开关域名 TLP: 白(报告转发及使用不受限制) 日期: 2017-05-16 -------摘要------- 今日凌晨,Google.卡巴斯基和赛门铁克等公司安全研究者相继发布消息称,5月12日爆发的WannaCry勒索蠕虫与朝鲜黑客组织Lazarus存在联系,微步在线分析师迅速对相关样本进行了同源性分析,发现二者确实具备较高相似度,出自同一组织的可能性较大. 其他发现还有: · 微步

亚信安全成功抵御全球第一只勒索蠕虫WannaCry

24小时前,WannaCry/Wcry勒索蠕虫(国内部分媒体称为:比特币病毒)席卷全球,据统计:整个攻击遍布全世界超过100个国家,而那些幸免的国家里,要么几乎没有电脑,要么几乎没有网络,中国的校园网已成为重灾区.而截止5月14日零点,亚信安全确认,亚信安全服务的所有客户通过以机器学习技术为核心的桌面安全解决方案OfficeScan11 SP1成功抵御住了这次疯狂的攻击!亚信安全,成为国内首个在终端利用新兴技术成功抵御此次攻击的安全企业. 5月12日下午3点,亚信安全接到第1起某省级运营商的报案

WanaCrypt0r勒索蠕虫完全分析报告

WanaCrypt0r勒索蠕虫完全分析报告 0x1 前言 360互联网安全中心近日发现全球多个国家和地区的机构及个人电脑遭受到了一款新型勒索软件攻击,并于5月12日国内率先发布紧急预警,外媒和多家安全公司将该病毒命名为"WanaCrypt0r"(直译:"想哭勒索蠕虫"),常规的勒索病毒是一种趋利明显的恶意程序,它会使用加密算法加密受害者电脑内的重要文件,向受害者勒索赎金,除非受害者交出勒索赎金,否则加密文件无法被恢复,而新的"想哭勒索蠕虫"尤其致